Firewall hacking – atak omijający firewall z wykorzystaniem auto-konfiguracji IPv6.

Czy mając na serwerze, ruterze, czy też desktopie z Linuksem prawidłowo skonfigurowany przy pomocy odpowiednich reguł iptables firewall na pewno można czuć się bezpiecznie? Niekoniecznie. Być może dana instancja Linuksa jest podatna na hacking z wykorzystaniem auto-konfiguracji IPv6. Atak ten pozwala ominąć reguły firewalla i uzyskać hackerowi dostęp do usług uruchomionych na atakowanym hoście. Read more

Tepsa odcięta na ponad dwadzieścia minut, czyli jak jeden człowiek może odłączyć Tepse od Internetu.

W dniu dzisiejszym, najprawdopodobniej na skutek ludzkiej pomyłki, klienci podpięci do Internetu za pośrednictwem TP przez ponad dwadzieścia minut mieli problemy z dostępem do przeróżnych usług i sieci ulokowanych poza TPNET. Problem był zauważalny np. dla użytkowników Neostrad. Problem nie narodził się jednak w samym TP. Jak to możliwe, że ktoś w żaden sposób nie związany z Tepsą może wygenerować taki problem ogólnopolskiemu dostawcy usług telekomunikacyjnych? Read more

Squid i Sarg – logi z proxy dostępne publicznie.

Co byście powiedzieli, gdyby ktoś powiedział Wam, że Wasz pracodawca, czy też operator lokalnej sieci internetowej, gromadzi dokładne dane na temat tego, jakie strony przeglądacie? A co byście powiedzieli, gdyby okazało się, że do tych danych ma dostęp każdy i dowolna osoba mająca dostęp do Internetu może przejrzeć szczegółowy raport na temat tego, jakie strony odwiedzacie? Niemożliwe? Nie do końca. Read more

Opublikowanie stenogramów z Tu-154M – serwis MSWiA przeciążony.

W dniu dzisiejszym na stronie MSWiA opublikowane zostały stenogramy z rozmowy zarejestrowanej przez czarną skrzynkę Tu-154M, który rozbił się wraz z polską delegacją na pokładzie. Jak podają różne źródła, strona między godzinami 14 a 16 zanotowała rekordowo ponad 200 tysięcy wejść. Efekt był taki, że występowały ogromne problemy z załadowaniem strony ministerstwa. Dystansując się od tematu samej tragedii postaram skupić się na małym rozpoznaniu zaplecza serwisu MSWiA. Read more

Google i trzydziestolecie PAC-MANa

Google i trzydziestolecie PAC-MANaWszyscy już chyba zdążyliśmy się przyzwyczaić do zmieniającego się wizerunku Google, w zależności od danej okazji. Jednak to, co dziś zafundowało nam Google, w mojej ocenie deklasuje wszystko to, co do tej pory widzieliśmy. Człowiek chce popracować, wchodzi na Google, żeby poszukać odpowiedzi na bardzo ważne pytanie, a tu trafia na coś takiego… Nic dodać, nic ująć, tylko… grać! :)

Problemy Onetu – walka z powodzią trwa.

Od dnia wczorajszego Internauci mogą obserwować problemy z usługami Onet.pl. Jak podaje szereg źródeł, występowały problemy z pocztą, chwilowe kłopoty miały serwisy zumi.pl, tvnwarszawa.pl i onet.tv. Do chwili obecnej nie działa vod.onet.pl. Wszystkie te niedogodności spowodowane są profilaktyczną ewakuacją serwerów z jednego ze zagrożonych zalaniem Krakowskich ośrodków Onetu.

Awaria zasilania w LIM (Marriott) – problemy z PLIX i AC-X.

W piątek, 14 maja 2010 roku w jednym budynku we Warszawie, we wieżowcu LIM (który potocznie nazywany jest Marriottem) wystąpiła awaria zasilania. Efektem tego wydaje się dość lokalnego zdarzenia odczuł cały polski Internet. O wydarzeniu pisał Onet i TVN Warszawa. Wydarzenie nie uszło uwadze także redaktorom TVN CNBC Biznes. Wiele internautów raportowało o problemie z dostępem do szeregu stron i usług. Przez długi czas nie był dostępny między innymi PLIX. Olbrzymie problemy miał także operator ATMAN. Poniżej postaram się zaprezentować przebieg wydarzeń z owego pechowego dnia z perspektywy jednej z łódzkich sieci. Read more

PLNOG #4 – materiały wideo.

Opublikowane zostały już nagrania wideo z ostatniego spotkania PLNOG, które miało miejsce 4 i 5 marca br. w Hotelu Marriott w Warszawie. Materiały wideo dostępne są pod adresem: http://plnog.istream.pl/. Miłego oglądania!

Dobry administrator – bezcenne!

Po czym poznać, że firma potrzebuje dobrego administratora? Nic trudnego! Zacząć może się dość niewinnie i nieco przypadkowo. Z jakiegoś bliżej nieokreślonego powodu chcemy się skontaktować z kimś z tej firmy. W tym celu wysyłamy mail na adres danej osoby (niech to będzie ktos.tam@xxx.xx) i otrzymujemy zwrotkę z naszego serwera poczty zawierającą informację „mail for xxx.xx loops back to myself”. Jest dobrze! Być może właśnie trafiliśmy na ślad wolnej posady dla administratora! Read more

Wirtualizacja serwerów i pozostałych zasobów IT – seminarium.

„Wirtualizacja w nowoczesnym centrum przetwarzania danych”, tak brzmi dokładny tytuł bezpłatnego seminarium, które ma odbyć się 23 marca br. w siedziba ATM S.A., przy ulicy Grochowskiej we Warszawie. Organizatorami spotkania są firmy ATM, inONE i DELL. Temat seminarium ma obejmować zagadnienie wirtualizacji serwerów oraz innych zasobów IT, jak wirtualizacja pamięci masowej, czy też wirtualizacja Data Center i WAN (zgodnie z wyjaśnieniem w agendzie – sposób na jedną serwerownię w dwóch miejscach). Read more

Return top